Starszy inżynier ds. bezpieczeństwa - regulacje GRC UE/Wielka Brytania i ochrona danych
London
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
<div class="content-intro"><p><span style="font-family: arial, helvetica, sans-serif;">Misją SpaceXAI jest tworzenie systemów sztucznej inteligencji, które mogą dokładnie zrozumieć wszechświat i pomóc ludzkości w dążeniu do wiedzy. </span><span style="font-family: arial, helvetica, sans-serif;">Nasz zespół jest mały, wysoce zmotywowany i skoncentrowany na doskonałości inżynieryjnej. Organizacja ta jest przeznaczona dla osób, które cenią sobie wyzwania i kierują się ciekawością. </span><span style="font-family: arial, helvetica, sans-serif;">Działamy w oparciu o płaską strukturę organizacyjną. Od wszystkich pracowników oczekuje się zaangażowania i bezpośredniego wkładu w misję firmy.
Przywództwo otrzymują ci, którzy wykazują inicjatywę i konsekwentnie zapewniają doskonałość. Ważna jest etyka pracy i umiejętność ustalania priorytetów. </span><span style="font-family: arial, helvetica, sans-serif;">Od wszystkich pracowników oczekuje się silnych umiejętności komunikacyjnych. Powinni potrafić zwięźle i trafnie dzielić się wiedzą ze swoimi kolegami z zespołu.</span></p></div><h3 data-pm-slice="1 1 []"><span style="font-family: arial, helvetica, sans-serif;">O ROLI:</span></h3> <p>Poszukujemy doświadczonego inżyniera ds. zarządzania, ryzyka i zgodności (GRC) specjalizującego się w Unii Europejskiej i Przepisy dotyczące bezpieczeństwa informacji i usług finansowych w Wielkiej Brytanii pomagające zwiększyć zgodność w przypadku SpaceXAI i xMoney.
W miarę głębszej ekspansji na regulowane rynki UE/Wielka Brytania utrzymanie solidnego, przejrzystego i technicznie solidnego programu GRC w zakresie bezpieczeństwa informacji ma kluczowe znaczenie. Będziesz projektować systemy i procesy automatyzujące zaufanie - będziesz pragmatycznym operatorem, który rozumie, że GRC istnieje, aby umożliwić biznesowi, równoważąc rygorystyczne standardy z szybkością szybko rozwijającej się firmy. Idealny kandydat wnosi praktyczne doświadczenie w zakresie takich struktur, jak DORA, ustawa UE o sztucznej inteligencji, NIS2 i powiązanych obowiązków w zakresie bezpieczeństwa informacji i odporności operacyjnej w UE/Wielkiej Brytanii, a także umiejętności inżynieryjne GRC: zgodność z przepisami, ciągłe gromadzenie dowodów i głębokie partnerstwo z inżynierami, dzięki czemu kontrole są projektowane w platformie, a nie dokręcane po fakcie.</p> <p><em>Ta rola może również obejmować dodatkowe zadania i obowiązki potrzebne do wspierania zespołu i zmieniających się priorytetów biznesowych.
To stanowisko może wymagać okazjonalnych podróży.</em></p> <h3><span style="font-family: arial, helvetica, sans-serif;">OBOWIĄZKI:</span></h3> <ul> <li>Własność i rozwój usług finansowych UE/Wielka Brytania oraz cyfrowa odporność operacyjna w DORA (w tym zarządzanie ryzykiem ICT, zgłaszanie incydentów, testowanie odporności i nadzór nad zewnętrznymi dostawcami ICT) oraz usługi uzupełniające oczekiwania wynikające z wytycznych EBA/ESMA/EIOPA, PSD2/PSR, w stosownych przypadkach, oraz wymogów dotyczących odporności operacyjnej brytyjskiego PRA/FCA wspierających xMoney.</li> <li>Twórz i utrzymuj funkcje zgodności w formie kodu - zasady w postaci kodu, automatyczna walidacja kontroli, ciągłe gromadzenie dowodów i monitorowanie zintegrowane z CI/CD - dzięki czemu gotowość do audytu i nadzoru dostosowuje się do firmy, a nie polega na ręcznych kontrolach w określonym momencie.</li> <li>Obsługa i rozszerzanie platform GRC (np. Vanta) jako szkieletu mapowania kontroli, zarządzania dowodami i ciągłej zgodności; integruj się z systemami chmurowymi, tożsamościowymi, logującymi i inżynieryjnymi, aby zmniejszyć wąskie gardła administracyjne.</li> <li>Współpracuj z architektami i kierownikami inżynierii, aby wcześnie uwzględnić w projekcie wymogi dotyczące bezpieczeństwa informacji i przepisów UE/Wielkiej Brytanii; przełożyć złożone obowiązki na konkretne wdrożenia techniczne oraz narracje gotowe dla audytorów lub przełożonych, bez spowalniania rozwoju.</li> <li>Projektuj, wdrażaj i zatwierdzaj mechanizmy kontroli bezpieczeństwa informacji technicznych odpowiednie dla regulowanych środowisk UE/Wielka Brytania (kontrola dostępu, rejestrowanie i monitorowanie, szyfrowanie, zarządzanie zmianami, zarządzanie podatnościami, nadzór strony trzeciej ICT i bezpieczne SDLC) - a nie tylko je dokumentuj.</li> <li>Obsługuj rejestr ryzyka cyberbezpieczeństwa i zgodności - identyfikuj, kwantyfikuj i śledź ryzyka, rozróżniając informacje teoretyczne luki w znaczącym ryzyku biznesowym i regulacyjnym zgodnie z oczekiwaniami nadzorczymi UE/Wielka Brytania.</li> <li>Prowadź oceny ryzyka w zakresie bezpieczeństwa informacji i przeglądy zgodności dla nowych produktów, funkcji, dostawców i zmian w architekturze, które mają wpływ na powierzchnię ataku podlegającą regulacjom w UE/Wielkiej Brytanii, w tym staranność wobec stron trzecich/dostawców kluczowych ICT zgodnie z DORA.</li> <li>Współpracuj z zespołem ds. ochrony danych w kwestiach istotnych dla bezpieczeństwa (np. środków bezpieczeństwa wspierających poufność i integralność).</li> <li>Utrzymuj relacje i je pielęgnuj. z zewnętrznymi audytorami, osobami oceniającymi i (w stosownych przypadkach) kontaktami nadzorczymi w kwestiach związanych z bezpieczeństwem informacji; służyć jako pomost między stronami zewnętrznymi a zespołami wewnętrznymi, aby prośby były uzasadnione, jasne i istotne dla naszego stosu.</li> <li>Opracowuj, utrzymuj i stale ulepszaj polityki, standardy i procedury bezpieczeństwa informacji dostosowane do DORA, unijnej ustawy o sztucznej inteligencji, NIS2, jeśli są objęte zakresem, oraz ram uzupełniających (np. ISO 27001, SOC 2), jeśli się pokrywają.</li> <li>Pragmatyczne zarządzanie mistrzowskie - przedstaw kwestie stanowiące rzeczywiste ryzyko bezpieczeństwa lub ryzyko biznesowe ponad zgodność z polami wyboru.</li> </ul> <h3><span style="font-family: arial, helvetica, sans-serif;">PODSTAWOWE KWALIFIKACJE:</span></h3> <ul> <li>Licencjat z informatyki, bezpieczeństwa informacji, cyberbezpieczeństwa lub inżynierii/STEM dziedzinie.</li> <li>Ponad 5 lat doświadczenia na stanowiskach GRC, zgodności z bezpieczeństwem informacji lub audytu technologii w fintech, bankowości, płatnościach lub innych ściśle regulowanych środowiskach z ekspozycją na UE i/lub Wielką Brytanię.</li> <li>Praktyczne doświadczenie we wdrażaniu lub obsłudze mechanizmów kontrolnych w odniesieniu do kilku z poniższych: DORA, unijna ustawa o sztucznej inteligencji, NIS2, PSD2/PSR lub brytyjskie oczekiwania w zakresie odporności operacyjnej PRA/FCA - nie tylko czytanie wymagań.</li> <li>Zaznajomienie z przepisami dotyczącymi ochrony danych obowiązującymi w regionie UE/Wielka Brytania (np.
RODO UE, RODO Wielkiej Brytanii, brytyjska ustawa o ochronie danych z 2018 r.) wystarczające do współpracy z odpowiednikami zajmującymi się prywatnością.</li> <li>Doświadczenie w zakresie praktyk Compliance-as-Code i narzędzi do automatyzacji GRC (np. Vanta lub podobnych), z nastawieniem na ciągłe monitorowanie i ograniczanie ręcznego gromadzenia dowodów.</li> <li> Biegłość techniczna wystarczająca do znajomości języka inżynierskiego, Lokalna, hybrydowa lub chmurowa (AWS/GCP/Azure) oraz architektura bezpieczeństwa, a także przewidywanie wpływu decyzji projektowych na ryzyko i zgodność z bezpieczeństwem informacji.</li> </ul> <h3><span style="font-family: arial, helvetica, sans-serif;">Preferowane UMIEJĘTNOŚCI I DOŚWIADCZENIE:</span></h3> <ul> <li>Ponad 7 lat doświadczenia w zakresie zgodności z przepisami w zakresie bezpieczeństwa informacji, inżynieria GRC, lub doświadczenie związane z audytem technologii w usługach fintech lub finansowych, ze szczególnym uwzględnieniem UE/Wielka Brytania.</li> <li>Praktyczne doświadczenie we wdrażaniu kontroli technicznych (np. IAM, rejestrowanie i monitorowanie, szyfrowanie, segmentacja sieci, wzmacnianie infrastruktury) i integrowaniu kontroli zgodności z rurociągami CI/CD.</li> <li>Doświadczenie we wspieraniu programów ISO 27001 i/lub SOC 2 wraz z wymogami regulacyjnymi UE/Wielka Brytania.</li> <li>Znajomość RODO koncepcje, które często krzyżują się z bezpieczeństwem informacji (np. bezpieczeństwo przetwarzania, terminy powiadamiania o naruszeniach, szyfrowanie/pseudonimizacja jako środki bezpieczeństwa) podczas współpracy z inspektorami ochrony danych/funkcjami prawnymi/prywatnością.</li> <li>Znajomość ryzyka stron trzecich DORA ICT, rejestru informacji, koncepcji testów penetracyjnych opartych na zagrożeniach (TLPT) oraz oczekiwań w zakresie raportowania głównych incydentów związanych z ICT.</li> <li>Doświadczenie w zarządzaniu sztuczną inteligencją na mocy unijnej ustawy o sztucznej inteligencji lub powiązanych przepisów krajowych wytyczne, w szczególności kontrole bezpieczeństwa funkcji sztucznej inteligencji w regulowanych produktach finansowych.</li> <li>Znajomość powiązanych systemów regionalnych, które mogą dotyczyć zakresu bezpieczeństwa informacji (np. e-prywatność, punkty styku z ustawą o usługach cyfrowych, MiCA, jeśli ma to znaczenie dla zakresu produktu, lub implikacje technologii FCA Consumer Duty).</li> <li>Doświadczenie w umożliwianiu sprzedaży przedsiębiorstwom za pośrednictwem centrów zaufania, kwestionariuszy dostawców i przeglądów bezpieczeństwa klientów dla nabywców z UE/Wielkiej Brytanii.</li> <li>Udokumentowana umiejętność prowadzenia rejestru ryzyka i stosowania własnej oceny szare obszary - skupiające się na wynikach, a nie na optyce.</li> <li>Wyjątkowe umiejętności analityczne, rozwiązywania problemów, organizacyjne i zarządzania projektami, ze zdolnością do prowadzenia programów zgodności od koncepcji do uruchomienia gotowego do oceny.</li> <li>Doskonałe umiejętności komunikacji i zarządzania interesariuszami - umiejętność wyjaśniania bezpieczeństwa informacji i wymogów regulacyjnych inżynierom, prawu, prywatności, sprzedaży i kierownictwu prostym językiem.</li> <li>Certyfikaty, takie jak CISSP, CISA, CISM, CRISC, ISO Preferowany specjalista ds. wdrażania/audytora 27001 lub podobny; to dodatkowy atut, jeśli chodzi o płynność współpracy, a nie substytut poziomu bezpieczeństwa.</li> <li>Wcześniejsze doświadczenie w pracy z instytucjami finansowymi podlegającymi regulacji w UE/Wielkiej Brytanii, środowiskami EMI/PI lub nadzorowanymi firmami fintech będzie dodatkowym atutem.</li> </ul><div class="content-conclusion"><p><em>SpaceXAI jest pracodawcą zapewniającym równe szanse </em><em><a href="https://x.ai/legal/recruitment-privacy-notice" target="_blank">Informacja o ochronie prywatności w procesie rekrutacji</a>.</em></p></div>Znajdź więcej anglojęzycznych ofert pracy w Wielkiej Brytanii na Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.